Trójai féregre bukkantak a driverek között

Minden jel arra mutat, hogy a kifejezetten játékosoknak szánt hardverkiegészítőket gyártó és forgalmazó Razer weboldala a napokban súlyosan kompromittálódott, feltételezhetően egy hackertámadás következtében. Az ismeretlen behatolók a cég egyik leglátogatottabb szekcióját, a terméktámogatási felületet szemelték ki arra, hogy trójai férgeket csempésszenek a lapokra. Az elkövetők ravasz taktikát választottak: miután kinyitották az oldalra vezető ajtókat, kártevőiket eszközmeghajtó programokba csempészték, a vírusos pakkot pedig legitim driverként tették letölthetővé.

A felhasználók először azt hitték, rosszul látnak, amikor vírusirtójuk találatot jelzett a frissen beszerzett szoftverben. Természetesen többen gyanakodtak fals riasztásra, mint valódi fenyegetettségre, s nem különösebben törődtek a riasztással – szerencsére azonban páran úgy gondolták, utánajárnak a kérdésnek: értesítették a Trend Micro biztonságtechnikai cég szakembereit. Az elemzések során a vállalat munkatársai megállapították, hogy legalább 8 esetben helyesen jelzett a víruskereső szoftver, ezért azonnal felvették a kapcsolatot a Razer adminisztrátoraival. Az oldal üzemeltetői nem is tétováztak, azonnal megszüntették a problémás felület elérését.

Az úgy pikantériája, hogy a Worm.Aspxor.AB néven beazonosított trójai detektálási aránya a Trend Micro szavaival élve rendkívül alacsony, a 41-ből csupán 7 vírusvédelemmel foglalkozó cég észleli a kártevőt a „felmenőjétől” származó nyomok alapján (generic detection). Szomorú körülmény pedig, hogy több játékos eleve kikapcsolja vírusvédelmi szoftverét a számítógépen, mert nem szeretné, ha az alkalmazás lassítaná vagy zavarná a játékmenetet – nekik esélyük sem volt a védekezésre.

Azt nem tudni, pontosan hányan tölthették le a féreggel megspékelt eszközmeghajtó programokat, mint ahogyan arról sincsenek adatok egyelőre, a trójai mikor kerülhetett fel a honlapra – a közvetlen veszély minden esetre elhárult, a támogatási oldal ismét működőképes.

  • Kapcsolódó cégek:
  • Razer

Azóta történt

Előzmények